#bleepingcomputer L'
#cybersecurity e l'Infrastructure Security Agency (
#CISA ) hanno emesso un nuovo avviso in merito agli autori di minacce informatiche che prendono di mira infrastrutture critiche sfruttando la tecnologia operativa (OT) esposta a Internet e i sistemi di controllo industriale (ICS). Gli attacchi, che colpiscono settori come i sistemi idrici e di trattamento delle acque reflue, utilizzano metodi relativamente poco sofisticati, come attacchi di forza bruta e credenziali predefinite, per ottenere l'accesso a questi sistemi. I dispositivi OT, essenziali nella gestione di processi industriali come il trattamento delle acque, sono stati un obiettivo chiave per i criminali informatici, compresi gli hacktivisti filo-russi, dal 2022. Questi dispositivi sono spesso vulnerabili a causa di configurazioni deboli e misure di sicurezza insufficienti. Incidenti recenti, come un
#cyberattack nell'impianto di trattamento delle acque di Arkansas City, Kansas, sottolineano la gravità della minaccia. Per difendersi da tali attacchi, CISA raccomanda che gli operatori OT/ICS implementino misure come la modifica delle password predefinite, l'utilizzo dell'autenticazione multifattoriale e la protezione delle interfacce uomo-macchina dietro firewall. Inoltre, l'Agenzia per la protezione ambientale degli Stati Uniti (EPA) ha rilasciato una guida per aiutare gli operatori dei sistemi idrici e delle acque reflue a migliorare la loro posizione di sicurezza informatica. L'aumento degli attacchi alle infrastrutture critiche evidenzia la crescente necessità di pratiche di sicurezza informatica più forti, soprattutto perché sia i gruppi di hacker indipendenti che quelli sostenuti dallo stato prendono sempre più di mira i sistemi vulnerabili.
#hackernews